2022年2022年华为交换机基本配置 .pdf
《2022年2022年华为交换机基本配置 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年华为交换机基本配置 .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、一、基本配置1、视图system-view /用户视图quidwayinterface ethernet 0/1 /系统视图quidway-ethernet0/1 /接口视图2、密码及基本参数配置(1) console口登录配置system-view quidwayuser-interface aux 0 quidway-aux0authentication-mode none|password|scheme /设置登录的验证方法。 none 是不要验证,password 是密码验证,scheme是服务器验证。quidway-aux0set authentication password ci
2、pher|simple 123456 /当上面的模式为 paaword 时,设置验证的密码。simple是明文密码。quidway-aux0user privilege level 2 /设置从 AUX登录后可以访问的命令级别为2 级,默认是1 级。quidway-aux0speed 19200 /设置 console口使用的传输速率quidway-aux0screen-length 30 /设置一屏显示30 行命令quidway-aux0history-command max-size 20 /设置历史命令缓冲区最多存放20 条命令quidway-aux0idle-timeout 6 /设置
3、超时时间为6 分钟(2)telnet 登录system-view quidwayuser-interface vty 0 4 quidway-aux0authentication-mode none|password|scheme /设置登录的验证方法。 none 是不要验证,password 是密码验证,scheme是服务器验证。quidway-aux0set authentication password cipher|simple 123456 /当上面的模式为 paaword 时,设置验证的密码。simple是明文密码。quidway-aux0user privilege level
4、2 /设置从 AUX登录后可以访问的命令级别为2 级,默认是1 级。quidway-aux0protocol inbund all |ssh|telnet /设置交换机支持的协议quidway-aux0screen-length 30 /设置一屏显示30 行命令quidway-aux0history-command max-size 20 /设置历史命令缓冲区最多存放20 条命令quidway-aux0idle-timeout 6 /设置超时时间为6 分钟名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - -
5、- - - - 第 1 页,共 13 页 - - - - - - - - - super 3 /将普通用户通过TELNET登录到交换机,将用户级别切换到3 级。(3) 超级用户密码(用户级别)quidwaysuper password level 3 cipher|simper 123456 /设置低级别用户到高级别用户切换的密码super 3 注意:命令行级别分为:0,1,2,3 共四级。访问级( 0 级) :用于网络诊断等功能的命令。包括ping ,tracert,telnet等。监控级( 1 级) :用于系统维护、业务故障诊断等功能命令。包括debuggingterminal等命令。执和
6、地该级别的命令结果不能被保存到配置文件中。系统级( 2 级) :用于业务配置的命令。包括路由等网络层次的命令,用于向用户提供网络服务。管理级(3 级) :关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务的支持,最后级别。默认: console 口的命令登录级别为3, telnet 方式的级别为0。二、 VLAN的基本配置(一) VLAN 的链路类型 1、trunk link:作为干线,传输多个VLAN的报文。同时trunk端口也可以划给一个vlan 。 2、hybrid link:作为干线,传输多个vlan的报文。同时hybrid 端口也可以划给多个 vlan 。 3、access
7、 link:只能属于一个vlan 。(二) GARP 同一个交换网内的成员之间提供了分发、传播、注册某种信息的手段。GARP 是一种协议规范,现在主要有GVRP 和 GMRP 这两种 GARP 协议的应用。1、GVRP GVRP 只是遵循GARP 协议的一种应用。类似于VTP协议,以把交换机的配置信息动态的迅速的传播到整个交换网, 以便使同一交换网内所有支持GVRP 特性的设备的VLAN信息达成一致。GVRP 会自动修剪VLAN信息。如果本交换机只有某一个VLAN ,那么此交换机的TRUNK 端口只传递一个VLAN的消息。如果本交换机或经过本交换机的下游交换机新增了VLAN ,本交换机的 TR
8、UNK 链路也会自动允许传播新的VLAN消息。如果删除了VLAN ,也会自动禁止不必要的VLAN报文在 TRUNK 上发送。VTP则需手工增加命令进行修剪。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 13 页 - - - - - - - - - GVRP 和 VTP两个协议在实践中的应用比较:在具体应用上,VTP支持的是服务器客户端模式,即在主交换机建立VTP域,并将主交换机设置成VTPServer,然后在分交换机设置为VTPClient ,这样只需在主交换机上建立V
9、LAN ,就会通知到局域网中的任何一台交换机,这样便于集中管理。GVRP 相对繁琐些, 它需要在每一台交换机上建立VLAN ,并且在每一个交换机(无论是主交换机还是分交换机) 首先全局运行gvrp 命令, 开启 gvrp功能, 然后在干道汇聚连接上运行gvrp命令,开启GVRP 功能,这样才会将本交换机上建立的VLAN通知注册到局域网中的其它交换机上。(三) VLAN配置1、把端口加入到VLAN 方法一:quidwayvlan 2 /创建 VLAN2 quidway-vlan2 port E0/1 to E0/4 /把端口 1到 4 加入到 VLAN2 quidway-vlan2undo po
10、rt E0/1 to E0/4 /把端口从VLAN中删除。方法二:quidwayinterface ethernet 0/1 /进入端口0/1 quidway-ethernet0/1 port access vlan2 /把此端口加入到VLAN2 2、配置接口类型quidwayinterface ethernet 0/5 quidway-ethernet0/5port link-type access|trunk|hybrid /设置端口类型,默认为 ACCESS 。TRUNK 类型的设置:quidway-ethernet0/1port link-type trunk quidway-ethe
11、rnet0/1port trunk permit vlan vlan-id |all /允许哪些VLAN通过此 TRUNK 端口。默认只允许VLAN1通过。quidway-ethernet0/1port trunk pvid vlan vlan-id /把 trunk 端口加入到哪一个 VLAN ,默认是VLAN1 。即设置TRUNK 的 PVID。这点与CISCO不一样, CISCO里 TRUNK端口是不加入到VLAN中的。hybrid类型的设置:quidway-ethernet0/1port link-type hybrid quidway-ethernet0/1port hybrid p
12、vid vlan vlan-id /hybrid端口属于哪些VLAN 。可以是多个VLAN 。而 trunk口只能属于一个VLAN.默认也只属于 VLAN1. quidway-ethernet0/1port hybrid vlan vlan-id tagged|untagged /即此端口发送哪些VLAN的报文时带VLAN标志,哪些不带VLAN标志。 tagged是带标志的。untagged是不带标志的。不带vlan标志的,其他交换机的hybrid接口收到后,会增加PVID 的 TAG标志,然后再转发数据包。如果接收到未带VLAN标志的交换机的PVID 为 VLNA1 ,则会自动加上 VLAN
13、1标志,然后在交换机上转发。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 13 页 - - - - - - - - - 3、VLAN开启和关闭quidwayvlan enable /开启 VLAN quidwayvlan disable /关闭 VLAN 4、VLAN维护quidwaydescription string /描述 VLAN quidwaydisplay vlan static | dynamic /显示交换机上的VLAN信息quidwaydisplay
14、vlan vlan-id|all /显示部分或所有VLAN成员。(四) GRVP配置quidwaygvrp /全局开启GVRP quidwayundo gvrp /全局关闭GVRP 。/ 在全局下开启关闭GVRP ,也可以在接口模式下开启关闭一个接口的GVRP 。quidwayinterface ethernet 0/1 /进入接口quidway-ethternet0/1port link-type trunk /接口配置为trunk模式quidway-ethternet0/1port trunk permit vlan all /允许所有VLAN传输quidway-ethternet0/1g
15、vrp registraion normal|fixed|forbidden / 在接口下开启GVRP 。并设置GVRP 注册类型。normal: 允许在该接口静态(本交换机创建的VLAN )和动态(其他交换机创建的VLAN ,动态注册到本交换机的VLAN )创建、注册、注销VLAN 。即:可以传送本交换机创建的VLAN,可以把本交换机的VLAN传输到其他配有normal 类型的trunk端口,可以接受对端交换机创建的VLAN (动态)注册。注意: GVRP 会自动裁剪不需要传输的VLAN ,但只要需要传输,仍可以传输。fixed:允许手工静态创建和注册VLAN ,静止动态注册、声明和注销VL
16、AN 。即: 可以传送本交换机创建的VLAN(静态), 可以把本交换机的VLAN通过 fixed注册类型 trunk端口传到对端配有normal 类型的 trunk 端口,不接受与本交换机fixed类型的 trunk端口的对端交换机创建的VLAN的注册。可传递出去,但不接受动态注册、注销VLAN信息。forbidden:注销除 VLAN1 以外的所有VLAN , 并且禁止该接口上创建、声明、 注册其他任何VLAN 。即此类型trunk 接口不传递、接受除VLAN1外的任何其他VLAN信息。注: GVRP 与 VTP不同之处:GVRP 每个交换机都可以创建VLAN,vtp 只有服务器端可以创建V
17、LAN 。( 五) Super VLAN 即 SUPER vlan 映射多个sub vlan , sub vlan通过 arp 代理与 super vlan 通信,并且 super 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 13 页 - - - - - - - - - vlan 为 sub vlan 提供三层网关功能。当sub vlan 里的主机需与外界通信时,将报文直接传送给 super vlan虚接口(而不是sub vlan的虚接口),super vlan再将数
18、据包传送给下一跳。注意: super vlan不能包括任何端口。quidway vlan 2 /配置 sub vlan quidway-vlan2 prot ethernet 0/2 /sub vlan加入 super vlan以前,一定得有端口已加入 VLAN quidway-vlan2arp proxy enable /一定要开启 arp 代理quidway vlan 3 quidway-vlan3 prot ethernet 0/39 quidway-vlan3arp proxy enable quidway vlan 4 quidway-vlan4 prot ethernet 0/4
19、ethernet 0/5 quidway-vlan4 arp proxy enable quidway vlan 10 quidway-vlan10super vlan /把 vlan 10配为 super vlan quidway-vlan10subvlan 2 3 4 /子 vlan 列表为 vlan 2,3,4 quidway-vlan10ip address 172.16.1.1 255.255.255.0 / 配置 supervlan的 ip 地址。quidway vlan 1 quidway-vlan10ip address 192.168.1.1 255.255.255.0 qu
20、idwayip route-static 0.0.0.0 192.168.1.2 /配置静态路由,假设对端三层交换机或路由器的IP 地址为 192.168.1.2 (六) isolate-user-vlan 类似于 cisco的私有 VLAN 一个 isolate-user-vlan 包含 secondary vlan。一个 isolate-user-vlan对应一个ip 子网,即包含的secondary vlan处于同一个子网主要用于上层交换机支持vlan 数不够,但下层交换机又需要划分很多个vlan 以隔离彼此间通信。这样上层交换机知道的只有建立的isolate-user-vlan ,下面
21、的secondary-vlan上层交换机是不知道的。quidwayvlan 10 quidway-vlan10isolate-user-vlan enable /配置为 isolate-user-vlan quidway-vlan10port ethernet0/1 /isolate-user-vlan 的端口quidwayvlan 2 /配置secondary vlan,并把端口加入到secondary vlan quidway-vlan2port ethernet 0/2 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师
22、精心整理 - - - - - - - 第 5 页,共 13 页 - - - - - - - - - quidwayvlan 3 quidway-vlan3port ethernet 0/3 quidwayisolate-user-vlan 10 secondary 2-3 /isolate-user-vlan 与 secondary vlan的映射注意: isolate-user-vlan与 secondary vlan之间必须已经包含了端口才能建立映射关系建立映射关系后, 不可以向isolate-user-vlan与 secondary vlan 执行添加和删除端口的操作。也不可以执行vla
23、n 的操作。只有在解除了映射关系后才能执行。isolate-user-vlan中的所有端口都不是802.1q的 trunk端口,包括与其他交换机相连的uplink端口也不能是trunk端口。可以是hybrid端口。(七)管理VLAN 当 TELNET 或 SSH登录时,需要一个管理VLAN ,默认是VLAN1 quidwayvlan 100 /建立一个VLAN ,当不用默认VLAN1作为管理VLAN时,需要先建立 VLAN ,然后再把建立的VLAN作为管理VLAN quidway-vlan100quit quidwaymanagement-vlan 100 /把 vlan 100作为管理vla
24、n quidwayinterface vlan-interface 100 /进入 vlan 的虚拟接口quidway-vlan100ip address 172.16.2.1 255.255.255.0 /给 vlan 设定 ip quidwayip route-static 0.0.0.0 0.0.0.0 172.16.2.2 /设置默认路由三、 VLAN路由(一) VLAN间路由quidwayvlan 10 /创建 VLAN10 quidway-vlan10quit quidwayinterface vlan 10 /进入 vlan 接口quidway-vlan-interfacev10
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年华为交换机基本配置 2022 年华 交换机 基本 配置
限制150内